Problème avec pepperzip

Fermé
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014 - 27 déc. 2014 à 11:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 juil. 2015 à 09:01
bonjour à tous et joyeuse fête.

Voilà mon problème, j'ai récement été infecté par des malwares (mais rien de top grave celons moi car avec un ptit coup de "Malwarebytes" il n'y avait plus rien).

Mais j'ai récement téléchargé un fichier .zip mais a ma grande surprise il y avait marqué dans type "pepperzip" j'ai donc pensé que c'était un nouveau décompresseur comme winrar ou 7zip j'ai donc fait des recherches et j'ai trouvé que c'était un virus très dangereux.

J'ai donc fait un scan complet avec l'antivirus orange (qui m'a détruit 7 chevaux de troie) et suis parties me coucher.

Mais ce matin en allumant mon ordinateur, mon fond d'écran avait disparu et les fichier zip était toujours marqué "pepperzip"

Avez vos de solution pour me débarasser de ce monstre :/ ?

Merci de vos futurs réponse et de m'avoir lu.

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 11:27
Salut,

Tu peux le désinstaller par le panneau de configuration puis programmes et fonctionnalités.
Sur un fichier zip, clic droit puis ouvrir avec, tu choisis le programme et tu coches la case pour dire de toujours utiliser ce programme.

0
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
Modifié par le_chat_sauvage le 27/12/2014 à 12:04
je ne peux pas désinstaller pepperzip par ce moyen :/
Il n'est pas considéré comme un programme.
c'est uniquement lorsque je télécharge un fichier .zip que je vois écrit "pepperzip" au lieu de 7.zip
Et puis pepperzip est un virus donc je ne veux pas ouvrir mes fichiers avec .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 12:31
il est forcément installé.


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 12:47
Merci je suis en tain de suivre le tuto je posterai les résultats très vite.
merci de l'aide apporté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 12:57
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 13:50
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [WinCheck] => C:\Users\Alexandre\AppData\Local\wincheck\wincheck.exe
S2 0263991419508882mcinstcleanup; C:\Windows\TEMP\026399~1.EXE [851136 2014-05-22] (McAfee, Inc.)
S2 9b784ed1; c:\Program Files (x86)\Optimizer Pro 3.16\OptProMon.dll [5079632 2014-12-25] ()
S2 serverca; C:\Users\Alexandre\AppData\Local\ConvertAd\CASrv.exe [X]
2014-12-25 04:08 - 2014-12-25 04:09 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 14:01
Il y a écrit ça:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-12-2014
Ran by Alexandre at 2014-12-27 14:00:07 Run:1
Running from C:\Users\Alexandre\Desktop
Loaded Profile: Alexandre (Available profiles: Alexandre)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKLM-x32\...\Run: [WinCheck] => C:\Users\Alexandre\AppData\Local\wincheck\wincheck.exe
S2 0263991419508882mcinstcleanup; C:\Windows\TEMP\026399~1.EXE [851136 2014-05-22] (McAfee, Inc.)
S2 9b784ed1; c:\Program Files (x86)\Optimizer Pro 3.16\OptProMon.dll [5079632 2014-12-25] ()
S2 serverca; C:\Users\Alexandre\AppData\Local\ConvertAd\CASrv.exe [X]
2014-12-25 04:08 - 2014-12-25 04:09 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\WinCheck => value deleted successfully.
0263991419508882mcinstcleanup => Service deleted successfully.
9b784ed1 => Service deleted successfully.
serverca => Service deleted successfully.
C:\Program Files (x86)\Optimizer Pro 3.16 => Moved successfully.

==== End of Fixlog 14:00:07 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 14:14
voila, fais la manip du clic droit / ouvrir avec
pour choisir le programme qui ouvrira les fichiers ZIP.
0
le_chat_sauvage Messages postés 6 Date d'inscription samedi 27 décembre 2014 Statut Membre Dernière intervention 27 décembre 2014
27 déc. 2014 à 14:24
Mais pepperzip est bien un virus non ?
Le fait qu'il y est écris "pepperzip" au lieu de ".zip" en est la preuve non ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 déc. 2014 à 15:05
c'est un programme payant de compression qui doit s'installer avec des packs de programmes parasites style DomaIQ / SoftPulse.
0
Bonjour,
J'ai le même problème que chat-sauvage, et je suis en train de suivre le tuto.
Voici les 3 liens donnés:
- http://pjjoint.malekal.com/files.php?id=FRST_20150707_t11x9e9g10s10
- http://pjjoint.malekal.com/files.php?id=20150707_t7e7x12v7g15
- http://pjjoint.malekal.com/files.php?id=20150707_o5p7t8z13j13

Pourriez-vous m'aider s'il vous plait et me donner la marche à suivre?
Merci d'avance pour votre réponse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 juil. 2015 à 09:01
Salut,

Fais un nettoyage AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=

puis :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

C:\Users\bmurat\AppData\Local\BoBrowser
Task: C:\Windows\Tasks\SpeedUpMyPC Maintenance.job => C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe <==== ATTENTION
Task: C:\Windows\Tasks\SpeedUpMyPC Startup.job => C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe <==== ATTENTION
Task: C:\Windows\Tasks\SpeedUpMyPC Subscription.job => C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe <==== ATTENTION
Task: C:\Windows\Tasks\edbd1b53-7547-4e9c-b16b-8973b446ab09-1-6.job => C:\Program Files\I - Cinema\edbd1b53-7547-4e9c-b16b-8973b446ab09-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\edbd1b53-7547-4e9c-b16b-8973b446ab09-10_user.job => C:\Program Files\I - Cinema\edbd1b53-7547-4e9c-b16b-8973b446ab09-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\edbd1b53-7547-4e9c-b16b-8973b446ab09-5.job => C:\Program Files\I - Cinema\edbd1b53-7547-4e9c-b16b-8973b446ab09-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\edbd1b53-7547-4e9c-b16b-8973b446ab09-5_user.job => C:\Program Files\I - Cinema\edbd1b53-7547-4e9c-b16b-8973b446ab09-5.exe <==== ATTENTION
Task: {01AE488E-B006-4B09-95B1-495FCC534C6A} - \wp_update No Task File <==== ATTENTION
Task: {18907B93-F79C-47A3-A0E8-12B58B498BAB} - \SpeedUpMyPC Maintenance No Task File <==== ATTENTION
Task: {238B085E-813D-4C21-BFEA-5BB32C1C91CA} - \edbd1b53-7547-4e9c-b16b-8973b446ab09-10_user No Task File <==== ATTENTION
Task: {3A02D915-BB58-4D0C-9ED8-E652BB2D7A6E} - \SpeedUpMyPC Startup No Task File <==== ATTENTION
Task: {3DCA71E1-43C1-47FD-84B3-7BDD1290DE13} - System32\Tasks\Microsoft\Windows\RestartManager\{814E4D81-2962-4903-9638-C62FF2BA5879} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation)
Task: {427F56AD-16B0-4FB2-B213-9F392511501C} - \Run_Bobby_Browser No Task File <==== ATTENTION
Task: {438F339B-2719-42E5-887A-69C2C8FED6C1} - \edbd1b53-7547-4e9c-b16b-8973b446ab09-5_user No Task File <==== ATTENTION
Task: {82366CEC-85D4-481C-9A5D-E87574E0C9CE} - \edbd1b53-7547-4e9c-b16b-8973b446ab09-1-6 No Task File <==== ATTENTION
Task: {AA4C9598-FA3F-4969-81FC-E6CF93B65181} - System32\Tasks\TaskUserUpdate_wp => C:\Users\bmurat\AppData\Roaming\~royguqb.exe [2013-12-06] ()
Task: {BD8A01FE-92A6-4FBC-A595-59AC50248918} - System32\Tasks\PostPoneInstall => C:\Users\bmurat\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {C8AF7C2F-DED3-4DFD-83F1-4564E88B132B} - \SpeedUpMyPC Subscription No Task File <==== ATTENTION
Task: {CAD36BBE-48B7-47ED-8599-90C40CE4EFEA} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {F24BA88D-94D0-4758-B6D3-2B5EBAAE57C7} - \edbd1b53-7547-4e9c-b16b-8973b446ab09-5 No Task File <==== ATTENTION
2015-07-06 13:33 - 2015-03-24 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
2015-07-06 13:32 - 2015-04-11 19:25 - 00000000 ____D C:\Program Files\Drivers Manager
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\bmurat\AppData\Roaming\~royguqb.exe
2015-07-06 13:33 - 2015-03-24 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
2015-07-06 13:32 - 2015-04-11 19:25 - 00000000 ____D C:\Program Files\Drivers Manager
2015-07-06 10:29 - 2015-03-27 20:04 - 00000464 _____ C:\Windows\system32\ScannerSettings
2015-06-29 11:57 - 2015-03-24 11:52 - 00000182 _____ C:\Windows\Reimage.ini
2015-07-07 06:38 - 2015-03-24 13:30 - 00000268 _____ C:\Windows\Tasks\SpeedUpMyPC Subscription.job
2015-07-07 06:38 - 2015-03-24 13:30 - 00000268 _____ C:\Windows\Tasks\SpeedUpMyPC Maintenance.job
2015-07-07 06:38 - 2015-03-24 13:30 - 00000262 _____ C:\Windows\Tasks\SpeedUpMyPC Startup.job


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0